PT-2021-2136 · Juniper Networks · Junos

Publicado

2021-01-13

·

Atualizado

2022-01-18

·

CVE-2021-0211

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:N/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do Junos OS anteriores à 17.3R3-S10
Versões do Junos OS 17.3 anteriores à 17.3R3-S10
Versões do Junos OS 17.4 anteriores à 17.4R2-S12 e à 17.4R3-S4
Versões do Junos OS 18.1 anteriores à 18.1R3-S12
Versões do Junos OS 18.2 anteriores à 18.2R2-S8, 18.2R3-S6
Versões do Junos OS 18.3 anteriores à 18.3R3-S4
Versões do Junos OS 18.4 anteriores a 18.4R1-S8, 18.4R2-S6, 18.4R3-S6
Versões do Junos OS 19.1 anteriores a 19.1R1-S6, 19.1R2-S2, 19.1R3-S3
Versões do Junos OS 19.2 anteriores à 19.2R3-S1
Versões do Junos OS 19.3 anteriores à 19.3R2-S5, 19.3R3-S1
Versões do Junos OS 19.4 anteriores à 19.4R1-S3, 19.4R2-S3, 19.4R3
Versões do Junos OS 20.1 anteriores à 20.1R2
Versões do Junos OS 20.2 anteriores à 20.2R1-S3, 20.2R2
Versões do Junos OS 20.3 anteriores à 20.3R1-S1, 20.3R2
Versões do Junos OS Evolved anteriores à 20.3R1-S1-EVO, 20.3R2-EVO
Descrição
Uma verificação inadequada de condições incomuns ou excepcionais no serviço Routing Protocol Daemon (RPD) permite que um invasor envie uma mensagem BGP FlowSpec válida, causando uma alteração inesperada nos anúncios de rota dentro do domínio BGP FlowSpec, levando a interrupções no tráfego de rede e a uma condição de Negação de Serviço (DoS). O recebimento contínuo dessas mensagens de atualização causará uma condição de Negação de Serviço prolongada.
Recomendações
Para versões do Junos OS anteriores à 17.3R3-S10, atualize para a versão 17.3R3-S10 ou posterior.
Para versões do Junos OS 17.3 anteriores à 17.3R3-S10, atualize para a versão 17.3R3-S10 ou posterior.
Para versões do Junos OS 17.4 anteriores à 17.4R2-S12, 17.4R

Correção

DoS

Improper Check for Exceptional Conditions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2021-00995
CVE-2021-0211

Produtos afetados

Junos